4117-k8s-edct-conf-priv-etcd 設定ファイルのパーミッションが644以上に設定されていない¶
ルール ID¶
- 4117-k8s-edct-conf-priv
カテゴリ¶
- container
レベル¶
- info
互換バージョン¶
- Linux
説明¶
- systemd でサービスを管理するコンピュータ上で Kubernetes の etcd を使用している場合、
kubernetes.serviceファイルのパーミッションが 644 以上に正しく設定されていることを確認してください。
スキャン頻度¶
0 */30 * * *
理論的根拠¶
- Kubernetes の etcd ファイルには、Kubernetes デーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、root 以外のユーザーが書き込み可能にすべきではありません。
リスク項目¶
- コンテナセキュリティ
監査方法¶
- 以下のコマンドを実行して、ファイルのパーミッションが
644以上に設定されていることを確認します。
修復方法¶
- 以下のコマンドを実行して、3つの設定ファイルのパーミッションを変更します。
これにより、ファイルのパーミッションが 644 に設定されます。
影響¶
- なし
デフォルト値¶
- デフォルトでは、etcd.yaml のパーミッションは 640 です。
参考文献¶
CIS コントロール¶
- なし